Le droit ecclésiastique relatif à la protection des données constitue un domaine particulier du droit de la protection des données, qui, outre la RGPD qui trouve des applications concrètes et revêt une importance pratique considérable pour de nombreuses organisations.
Avec l'entrée en vigueur du règlement général sur la protection des données (RGPD) En mai 2018, les grandes Églises d'Allemagne ont elles aussi dû adapter leur législation en matière de protection des données aux exigences européennes. L'Église évangélique d'Allemagne a adopté à cet effet la loi ecclésiastique relative à la Protection des données de l'Église évangélique en Allemagne (DSG-EKD), tandis que l'Église catholique a adopté la loi sur la protection des données dans le domaine ecclésiastique (KDG).
L'article 91 en constitue le fondement RGPD. En conséquence, les Églises et les associations religieuses sont autorisées à conserver leurs propres règles en matière de protection des données, à condition que celles-ci soient conformes aux dispositions de la RGPD sont en accord.
À qui s'appliquent la KDG et la DSG-EKD ?
Les lois ecclésiastiques relatives à la protection des données s'appliquent aux Traitement des données à caractère personnel par des instances ecclésiastiques. Il s'agit notamment des diocèses, des paroisses, des Églises régionales, des collectivités ecclésiastiques, des fondations et d'autres institutions ecclésiastiques.
Les grandes associations caritatives telles que Caritas et la Diakonie, ainsi que de nombreux hôpitaux confessionnels, établissements de soins, établissements d'enseignement et organismes sociaux, sont également soumis aux règles de protection des données propres à chaque confession.
En outre, ces dispositions peuvent également concerner les prestataires de services externes. Les entreprises qui données à caractère personnel qui traitent des données pour le compte d'institutions religieuses ou fournissent des services informatiques à des organismes religieux doivent régulièrement respecter les exigences de la KDG ou de la DSG-EKD.
Particularités de la législation ecclésiastique en matière de protection des données
Tant la KDG que la DSG-EKD s'inspirent étroitement, dans leur structure fondamentale, de la RGPD. Les lois ecclésiastiques relatives à la protection des données comportent néanmoins de nombreuses dispositions et particularités qui leur sont propres.
Cela concerne par exemple certaines exigences relatives à la Traitement les données à caractère personnel, l'organisation de la gestion de la protection des données, la protection des données des salariés ainsi que les règles de procédure spécifiques. Des particularités peuvent également devoir être prises en compte lors de la mise en place de relations de sous-traitance ou de la collaboration avec des prestataires de services.
Les entreprises ne devraient donc pas partir du principe qu'une RGPD-Conformité garantit ainsi automatiquement le respect intégral de la législation ecclésiastique en matière de protection des données.
Autorité indépendante de contrôle de la protection des données des Églises
Une particularité de la législation ecclésiastique en matière de protection des données réside dans les structures autonomes de contrôle de la protection des données mises en place par les Églises. Tant l'Église catholique que l'Église protestante disposent de leurs propres autorités de contrôle de la protection des données, chargées de veiller au respect des lois applicables en la matière.
Ces autorités de contrôle exercent des missions similaires à celles des autorités publiques chargées de la protection des données. Elles conseillent les instances ecclésiastiques, examinent les réclamations, effectuent des contrôles et peuvent prendre des mesures pour faire respecter les exigences en matière de protection des données.
Pour les entreprises, cela signifie que, dans le cadre d'une collaboration avec des institutions religieuses, les autorités de contrôle religieuses peuvent, le cas échéant, jouer un rôle aux côtés des autorités publiques chargées de la protection des données.
Implications pratiques pour les entreprises
L'importance pratique de la législation ecclésiastique en matière de protection des données est souvent sous-estimée. En effet, de nombreuses entreprises collaborent avec des organisations ecclésiastiques sans avoir conscience des exigences particulières en matière de protection des données. Cela concerne par exemple les éditeurs de logiciels, les prestataires de services informatiques, Cloud-fournisseurs, agences de recrutement, sociétés de gestion de la paie ou consultants externes.
Avant de conclure des contrats avec des organismes confessionnels, il convient donc de vérifier si les dispositions de la KDG ou de la DSG-EKD s'appliquent et quelles exigences supplémentaires en découlent. Cela vaut en particulier pour les traitements de données pour le compte de tiers, la Traitement de Données relatives aux salariés ainsi que dans le cadre du traitement de données à caractère personnel sensibles, notamment dans le domaine de la santé ou du social.





